# Mail Mint 插件 SQL 注入漏洞
## 概述
WPFunnels Mail Mint 存在 SQL 注入漏洞,由于程序未正确中和 SQL 命令中的特殊元素,导致攻击者可以执行恶意 SQL 代码。
## 影响版本
- 受影响版本:v1.18.5 及之前版本
## 细节
该漏洞存在于 Mail Mint 插件中,由于未对用户输入中的特殊 SQL 元素进行适当过滤或转义,攻击者可通过构造恶意输入注入并执行任意 SQL 命令。
## 影响
攻击者可利用该漏洞读取、修改或删除数据库中的敏感数据, potentially leading to complete database compromise and unauthorized access to the application.
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Mail Mint Plugin <= 1.18.5 - SQL Injection Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论